AWS Key Management Service - AWS Key Management Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Key Management Service

AWS Key Management Service (AWS KMS) は、データの保護に使用される暗号化キーの作成と制御を容易にするマネージドサービスです。 は、ハードウェアセキュリティモジュール (HSM) AWS KMS を使用して、FIPS 140-2 暗号化モジュール検証プログラム AWS KMS keys で を保護および検証します。中国 (北京) および中国 (寧夏) リージョンは、FIPS 140-2 暗号化モジュール検証プログラムをサポートしていません。 は、OSCCA 認定 HSMs AWS KMS を使用して、中国リージョンの KMS キーを保護します。

AWS KMS は、データを暗号化する他の AWS ほとんどの サービスと統合されます。 AWS KMS また、 と統合AWS CloudTrailして、監査、規制、コンプライアンスのニーズに対応するための KMS キーの使用をログに記録します。

AWS KMS API を使用して、カスタムキーストア などの KMS キーと特殊機能を作成および管理し、暗号化オペレーション で KMS キーを使用できます。詳細については、「AWS Key Management Service API リファレンス」を参照してください。

を作成および管理できます AWS KMS keys。

KMS キーは暗号化オペレーションで使用できます。例については、「AWS KMS API のプログラミング」を参照してください。

の高度な機能を使用できます AWS KMS。

を使用すると AWS KMS、暗号化するデータへのアクセスをより詳細に制御できます。キー管理および暗号化機能は、アプリケーション内で直接、または と統合された AWS サービスを通じて使用できます AWS KMS。のアプリケーションを記述するか、 AWS のサービス AWS を使用するかにかかわらず、 AWS KMS を使用すると、 を使用できるユーザー AWS KMS keys を制御し、暗号化されたデータにアクセスできます。

AWS KMS は AWS CloudTrail、指定された Amazon S3 バケットにログファイルを配信するサービスである と統合されます。 CloudTrail を使用すると、KMS キーの使用方法と使用時期、および使用者をモニタリングおよび調査できます。

AWS KMS の AWS リージョン

AWS リージョン がサポートされている AWS KMS は、AWS Key Management Service 「エンドポイントとクォータ」に記載されています。がサポート AWS リージョン する で AWS KMS 機能が AWS KMS サポートされていない場合、その機能に関するトピックでリージョンの違いについて説明します。

AWS KMS 料金

他の AWS 製品と同様に、 AWS KMS を使用する場合、契約や最低購入額は必要ありません。 AWS KMS 料金の詳細については、「 の料金AWS Key Management Service」を参照してください。

サービスレベルアグリーメント

AWS Key Management Service は、当社のサービス可用性ポリシーを定義するサービスレベルアグリーメントに基づいています。

詳細はこちら

AWS KMS AWS SDKsの